一、 漏洞 CVE-2025-1358 基础信息
漏洞标题
Pix Software Vivaz 跨站请求伪造漏洞
来源:AIGC 神龙大模型
漏洞描述信息
在Pix Software Vivaz 6.0.10中发现了一个被归类为有问题的漏洞。该漏洞影响未知代码。此漏洞可导致跨站请求伪造。攻击者可以在远程进行攻击。漏洞的利用细节已公开披露,并可能被利用。供应商已被提前告知这一披露情况,但没有做出任何回应。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
跨站请求伪造(CSRF)
来源:AIGC 神龙大模型
漏洞标题
Pix Software Vivaz cross-site request forgery
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability classified as problematic was found in Pix Software Vivaz 6.0.10. This vulnerability affects unknown code. The manipulation leads to cross-site request forgery. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. The vendor was contacted early about this disclosure but did not respond in any way.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
跨站请求伪造(CSRF)
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-1358 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-1358 的情报信息